CVE-2025-9698
⚪ Do wiadomości
Brak sanitizacji zawartości plików SVG w Plus Addons for Elementor umożliwia ataki XSS.
CVSS
6.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
The Plus Addons for Elementor WordPress plugin before 6.3.16 does not sanitize SVG file contents, which could allow users with minimum role access as Author to perform Stored Cross-Site Scripting attacks.
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-10-13 06:15:42 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 12:10:00 UTC |